2.1

CVE-2002-2051

The processor_web plugin for ModLogAn 0.5.0 through 0.7.11, when used with the splitby option, allows local users to overwrite arbitrary files via a symlink attack on files specified as hostnames in a log file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ModloganModlogan Version0.5
ModloganModlogan Version0.5.6
ModloganModlogan Version0.5.7
ModloganModlogan Version0.6
ModloganModlogan Version0.7.11
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.34% 0.254
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://jan.kneschke.de/projects/modlogan/download/ChangeLog
Patch
http://www.iss.net/security_center/static/7848.php
Patch
http://www.securityfocus.com/bid/3821
Patch